Перейти к содержанию

k.kuleshevich@gmail.com

Новички
  • Публикаций

    6
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о k.kuleshevich@gmail.com

  • Статус
    Новичок
  1. То что я прислал может являться ключом, с помощью которого шифровались фалы?
  2. Доброй ночи. Сегодня зашел через rdp на сервер (доступ имею только я). Увидел странные вещи: была открыта командная строка, где были результаты сканирования локальной сети и монтирования диска. Был недоступен диспетчер задач (неактивное меню). Сразу выключил сервер. Вытащил диск, вставил его в другой компьютер без доступа по сети. Большая часть диска оказалась зашифрована (кроме двух с половиной последних папок, далеко не самых ценных). На диске нашел два варианта файлов dharma (отличаю их по размеру самих файлов). Оба приложил, расширение переименовал в e_x_e. В
  3. Спасибо. BlooDolly помог) Файлы для присланные для проверки удалось расшифровать. Сегодня будут расшифровывать оставшиеся данные на диске
  4. Добрый день. Поймали шифровальщика. Зашифрована большая часть файлов на сервере. Пример зашифрованного названия файла: 12.xls.Email=[Rezcrypt@cock.li]ID=[asWU0qXwntBRVlh].KRONOS Нашел файл, который предположительно вирус и принес. Тоже приложил отдельным архивом. В названии файла в разных местах вставил "_". Логи приложил. CollectionLog-2019.09.29-12.09.zip Rez_crypt@c_ock.l_iKro_nos.rar
×
×
  • Создать...